Desenvolvedor Cria Sandbox Firecracker MicroVM para Segurança OpenClaw

✍️ OpenClawRadar📅 Publicado: March 30, 2026🔗 Source
Desenvolvedor Cria Sandbox Firecracker MicroVM para Segurança OpenClaw
Ad

Um desenvolvedor no r/openclaw construiu um sandbox focado em segurança para executar agentes OpenClaw após ficar preocupado em permitir que LLMs executem código Python arbitrário localmente. A solução usa microVMs Firecracker, a mesma tecnologia que alimenta o AWS Lambda.

Detalhes Principais da Construção

O desenvolvedor primeiro tentou o NemoClaw, mas descobriu que ele exigia 8-16GB de RAM e ainda usava containers, o que não atendia aos seus requisitos de segurança. A solução baseada em Firecracker oferece:

  • Cada script roda em seu próprio isolamento de kernel Linux
  • Tempo de inicialização a frio abaixo de 150ms
  • Limite rígido de 128MB de RAM por VM
  • Sem acesso à rede, a menos que explicitamente habilitado
  • A VM é encerrada após a execução do script ser concluída
  • Os fluxos de saída retornam do ambiente isolado

O sistema foi projetado para que o código seja executado na microVM, os fluxos de saída retornem ao host e então a VM seja encerrada. Essa abordagem fornece isolamento em nível de kernel em vez de segurança baseada em containers.

Ad

Planos Futuros

O desenvolvedor está planejando construir perfis de computação em seguida, permitindo que os agentes solicitem diferentes configurações de VM com base nos requisitos da tarefa. Por exemplo, uma VM "pesada" poderia ser iniciada para processamento de dados com pandas, enquanto scripts matemáticos simples usariam a configuração pequena padrão.

A publicação pede feedback da comunidade sobre se esse nível de isolamento é prático para uso local de agentes ou representa uma engenharia excessiva para preocupações de segurança.

📖 Leia a fonte completa: r/openclaw

Ad

👀 See Also

llm-hasher: Detecção e Tokenização Local de PII para Fluxos de Trabalho Híbridos de LLM
Security

llm-hasher: Detecção e Tokenização Local de PII para Fluxos de Trabalho Híbridos de LLM

llm-hasher é uma ferramenta que detecta informações pessoalmente identificáveis localmente usando Ollama antes que os dados cheguem a LLMs externos como OpenAI ou Claude, tokeniza as PII e restaura os originais após o processamento. Ela usa regex para tipos de dados estruturados e um LLM local para detecção contextual, com armazenamento criptografado para mapeamentos.

OpenClawRadar
ClawGuard: Gateway de Segurança de Código Aberto para Proteção de Credenciais da API OpenClaw
Security

ClawGuard: Gateway de Segurança de Código Aberto para Proteção de Credenciais da API OpenClaw

ClawGuard é um gateway de segurança que fica entre agentes de IA e APIs externas, usando credenciais fictícias na máquina do agente enquanto armazena tokens reais separadamente. Ele fornece aprovação via Telegram para chamadas sensíveis e mantém um registro de auditoria de solicitações.

OpenClawRadar
Três Vetores de Ataque Baseados em E-mail Contra Agentes de IA Que Lêem E-mail
Security

Três Vetores de Ataque Baseados em E-mail Contra Agentes de IA Que Lêem E-mail

Uma postagem no Reddit detalha três métodos específicos que atacantes podem usar para sequestrar agentes de IA que processam e-mail: Instruction Override, Data Exfiltration e Token Smuggling. Esses métodos exploram a incapacidade do agente de distinguir instruções legítimas de instruções maliciosas embutidas no texto do e-mail.

OpenClawRadar
Malwar: Um Scanner de Vulnerabilidades para Arquivos .md SKILL Construído com Claude Code
Security

Malwar: Um Scanner de Vulnerabilidades para Arquivos .md SKILL Construído com Claude Code

Um desenvolvedor lançou o Malwar, uma ferramenta gratuita que verifica arquivos SKILL.md em busca de instruções maliciosas usando um pipeline de 4 camadas, incluindo um mecanismo de regras, rastreador de URLs, análise de LLM e inteligência de ameaças. A ferramenta foi construída inteiramente com Claude Code depois que o desenvolvedor encontrou padrões preocupantes, como blobs Base64 e instruções para canalizar a saída do curl para o bash em habilidades existentes.

OpenClawRadar